FAQ
9. FAQ
Jaký je rozdíl mezi akreditací a autorizací?
ČSN
EN ISO/IEC 17000 - akreditace - nlfnorm.cz
Akreditace je potvrzení vydané akreditačním orgánem (ČIA) vztahující se k subjektu posuzování shody, které vyjadřuje formální potvrzení jeho kompetence, nestrannosti a konzistentní provádění stanovených činností posuzování shody.
Akreditace je na území ČR upravena zákonem č.
22/1997 Sb., který implementuje nařízení Evropského
parlamentu a Rady (ES) č. 765/2008.
Akreditaci uděluje národní akreditační orgán - Český institut pro akreditaci, o.p.s. (ČIA)
Autorizace je pak obdobně potvrzení vydané vnitrostátním orgánem certifikace kybernetické bezpečnosti (NÚKIB) vztahující se k subjektu posuzování shody, které vyjadřuje že subjekt prokázal splnění specifikovaných požadavků pro vydávání certifikátů pro úroveň záruky vysoká.
Autorizace je na území ČR upravena zákonem
o kybernetické bezpečnosti č. 181/2014 Sb.
Autorizaci uděluje NÚKIB.
Rozdíl mezi akreditací a autorizací je tedy především v posuzovaných požadavcích, které má subjekt posuzování shody splnit a v subjektu, který ji uděluje.
Kdo může provádět posouzení shody?
Posouzení shody může pro úroveň záruky základní provádět výrobce/poskytovatel v případě, že je to v konkrétním schématu stanoveno. Pak se jedná o tzv. vlastní posouzení shody.
Posouzení shody pro úroveň záruky významná a vysoká pak mohou provádět subjekty posuzování shody, které jsou držiteli akreditace, případně autorizace (je-li to ve schématu vyžadováno).
Kdo může požádat o certifikaci podle aktu o kybernetické bezpečnosti?
O certifikaci mohou požádat výrobci či poskytovatelé ICT produktů, služeb a procesů.
Uděluje NÚKIB certifikaci podle aktu o kybernetické bezpečnosti?
NÚKIB certifikace aktuálně neuděluje.
Pokud požaduje schéma certifikace kybernetické bezpečnosti úroveň záruky vysoká, pak může certifikaci vydat pouze vnitrostátní orgán certifikace kybernetické bezpečnost (NÚKIB) nebo subjekt posuzování shody, který k tomu byl NÚKIB pověřen. Více
se dočtete v čl. 56 odst. 6 CSA.
Jak dlouho bude trvat získání certifikátu pro konkrétní produkt?
Délka procesu certifikace vždy záleží na daném evropském schématu kybernetické bezpečnosti a úrovni záruky. Čím vyšší úroveň záruky, tím delší proces certifikace a také vyšší náklady.
Pokračujte kliknutím na modrou šipku a z uvedeného rejstříku si vyberte jedno z dalších nebo předchozích témat.